CDP-Session-Hijacking in Chrome und Edge: So funktioniert das „CDP-Enable-BOF“
LONDON (IT BOLTWISE) – Sicherheitsforscher haben eine Post-Exploitation-Technik beschrieben, die das Chrome DevTools Protocol (CDP) innerhalb eines bereits laufenden Chrome- oder Edge-Prozesses auf Windows aktiviert. Damit können Angreifer im Authentifizierungskontext des Opfers Cookies und weitere Browserdaten abgreifen, ohne eine Browser-SicherheitslĂĽcke remote auszunutzen. Zentral ist dabei ein „CDP-Enable-BOF“, der den Debugging-Server aus dem Browser heraus anstößt […]


#Sophos